Temario del curso
Reconocimiento y enumeración avanzados
- Enumeración automatizada de subdominios con Subfinder, Amass y Shodan
- Descubrimiento de contenido y fuerza bruta de directorios a gran escala
- Identificación de tecnologías y mapeo de grandes superficies de ataque
Automatización con Nuclei y scripts personalizados
- Construcción y personalización de plantillas de Nuclei
- Encadenamiento de herramientas en flujos de trabajo bash/Python
- Uso de la automatización para encontrar activos mal configurados y vulnerabilidades evidentes
Eludir filtros y WAF
- Trucos de codificación y técnicas de evasión
- Identificación y estrategias de elusión de WAF
- Construcción avanzada de cargas de ataque y ofuscación
Caza de errores de lógica de negocio
- Identificación de vectores de ataque inconvencionales
- Manipulación de parámetros, flujos rotos y escalada de privilegios
- Análisis de suposiciones defectuosas en la lógica del backend
Explotación de autenticación y control de acceso
- Manipulación de JWT y ataques de repetición de tokens
- Automatización de IDOR (Referencia de objetos directos insegura)
- SSRF, redirecciones abiertas y uso inadecuado de OAuth
Bug Bounty a gran escala
- Gestión de cientos de objetivos a través de programas
- Flujos de trabajo de informes y automatización (plantillas, alojamiento de PoC)
- Optimización de la productividad y evitar el agotamiento
Divulgación responsable y mejores prácticas de informes
- Creación de informes de vulnerabilidades claros y reproducibles
- Coordinación con plataformas (HackerOne, Bugcrowd, programas privados)
- Navegación por las políticas de divulgación y límites legales
Resumen y próximos pasos
Requerimientos
- Familiaridad con las vulnerabilidades OWASP Top 10
- Experiencia práctica con Burp Suite y prácticas básicas de bug bounty
- Conocimiento de protocolos web, HTTP y scripting (por ejemplo, Bash o Python)
Público objetivo
- Cazadores de bug bounty experimentados que buscan métodos avanzados
- Investigadores de seguridad y probadores de penetración
- Miembros de equipos rojos e ingenieros de seguridad
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (2)
Claridad y ritmo de las explicaciones
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Traducción Automática
El dominio que tenía el instructor acerca de todos los temas